午前問10
利用者アクセスログの取扱いのうち、IPA"組織における内部不正防止ガイドライン"にも記載されており、内部不正の早期発見及び事後対策の観点で適切なものはどれか。
コストにかかわらずログを永久保存する。 | |
利用者にログの管理権限を付与する。 | |
利用者にログの保存期間を周知する。 | |
ログを定期的に確認する。 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- エ
解説
ア. | コストにかかわらずログを永久保存する。 |
ログの保存期間はリスクとコストとのバランスによって決定します。 | |
イ. | 利用者にログの管理権限を付与する。 |
内部不正抑止のため特定のシステム管理者のみに管理権限を付与することが望まれます。 | |
ウ. | 利用者にログの保存期間を周知する。 |
ログの保存期間は内部不正抑止のため利用者に周知するべきではありません。 | |
エ. | ログを定期的に確認する。 |
通常のアクセス以外の事象確認や監視強化の対策を行うため、定期的にログの確認を行うことが望まれます。 |